Rand Morimoto, Michael Noel, Omar Droubi, Kenton Gardinier, Noel Neal windows-server-2003.-ksiega-eksperta helion.pdf

(12071 KB) Pobierz
888095416.001.png
6
Windows Server 2003. Ksiga eksperta
Korzy&ci w usługach terminalowych dla uproszczonych klientów.......................................................64
Przekierowanie lokalnych dysków i dBwi7ku.................................................................................64
Obsługa lokalnych stref czasowych................................................................................................65
Wybór typu poł+czenia....................................................................................................................65
Session Directory............................................................................................................................66
Korzy&ci administracyjne......................................................................................................................66
Automatic Server Recovery............................................................................................................66
Software Update Service.................................................................................................................67
Group Policy Management Console ...............................................................................................67
Remote Installation Service for Servers..........................................................................................68
Out-of-Band Management...............................................................................................................68
Podsumowanie.......................................................................................................................................69
Najlepsze rozwi+zania...........................................................................................................................69
$!%&%'"(
) (!*
Ustalenie zakresu projektu.....................................................................................................................72
Identyfikacja celów i zada6 biznesowych implementacji systemu Windows Server 2003.....................73
Wysokopoziomowe cele biznesowe................................................................................................73
Cele jednostek biznesowych lub działów........................................................................................74
Identyfikacja celów i zada6 technicznych podczas implementacji systemu Windows Server 2003.........75
Definiowanie zakresu pracy............................................................................................................77
Ustalenie harmonogramu implementacji lub migracji....................................................................79
Dobór składu zespołów — projektowego i wdro@eniowego ..........................................................81
Faza rozpoznania — analiza istniej+cego &rodowiska ..........................................................................82
Czynniki geograficzne.....................................................................................................................84
Zarz+dzanie danymi........................................................................................................................85
Faza projektu — dokumentowanie wizji i planu...................................................................................86
Sesje współpracy — podejmowanie decyzji projektowych............................................................86
Organizacja informacji w uporz+dkowanym dokumencie projektu................................................87
Decyzje projektowe dla Windows Server 2003..............................................................................89
Zatwierdzenie projektu....................................................................................................................89
Faza planowania migracji — dokumentowanie procesu migracji.........................................................90
Pora na plan projektu.......................................................................................................................91
Szybko&/ a ryzyko...........................................................................................................................92
Tworzenie dokumentu migracji ......................................................................................................93
Faza prototypu — tworzenie i testowanie planu...................................................................................95
Jak zbudowa/ laboratorium?...........................................................................................................95
Wyniki pracy testowego &rodowiska laboratoryjnego....................................................................96
Faza pilota@owa — sprawdzenie poprawno&ci planu dla ograniczonej liczby u@ytkowników.............97
Pierwszy serwer pilota@owy............................................................................................................97
Wdro@enie fazy pilotowej...............................................................................................................98
Rozwi+zywanie problemów w fazie pilota@owej............................................................................99
Dokumentacja wyników fazy pilota@owej......................................................................................99
Faza migracji (implementacji) — przeprowadzenie migracji lub instalacji ...............................................100
Ocena zadowolenia u@ytkowników...............................................................................................100
Obsługa nowego &rodowiska Windows Server 2003....................................................................100
Podsumowanie.....................................................................................................................................101
Najlepsze rozwi+zania.........................................................................................................................102
Faza rozpoznania...........................................................................................................................102
Faza projektu.................................................................................................................................102
Spis treci
7
Faza planowania migracji..............................................................................................................103
Faza prototypu...............................................................................................................................103
Faza pilota@owa.............................................................................................................................103
Faza migracji (implementacji) ......................................................................................................104
+!&'
Wst7pne planowanie i przygotowanie instalacji serwera....................................................................106
Weryfikacja minimalnych wymaga6 sprz7towych.......................................................................106
Wybór — nowa instalacja czy modernizacja................................................................................106
Wybór typu serwera......................................................................................................................107
Gromadzenie niezb7dnych informacji...........................................................................................108
Wykonanie kopii zapasowej plików .............................................................................................110
Instalacja systemu operacyjnego Windows Server 2003....................................................................110
Formatowanie partycji...................................................................................................................110
Dostosowanie opcji regionalnych i j7zykowych...........................................................................112
Personalizacja oprogramowania....................................................................................................112
Klucz produktu..............................................................................................................................113
Wybór trybu licencjonowania.......................................................................................................113
Wybór nazwy komputera i hasła administratora...........................................................................114
Zmiana ustawie6 daty i godziny....................................................................................................115
Zmiana ustawie6 sieciowych ........................................................................................................115
Podł+czenie do grupy roboczej lub domeny .................................................................................116
Zako6czenie instalacji...................................................................................................................116
Logowanie.....................................................................................................................................116
Aktywacja Windows Server 2003.................................................................................................116
Aktualizacja do systemu Windows Server 2003.................................................................................118
Kopia zapasowa.............................................................................................................................118
Sprawdzenie kompatybilno&ci systemu ........................................................................................118
Dodatkowe czynno&ci ...................................................................................................................119
Proces aktualizacji.........................................................................................................................119
Wybór alternatywnej metody instalacji...............................................................................................120
Nienadzorowana instalacja systemu....................................................................................................120
Kiedy przeprowadzi/ instalacj7 nienadzorowan+?........................................................................120
U@ycie ulepszonego Mened@era instalacji....................................................................................121
Przygotowanie do instalacji nienadzorowanej..............................................................................121
Uruchomienie skryptu instalacji nienadzorowanej.......................................................................124
Instalacja z obrazu...............................................................................................................................124
Usługi instalacji zdalnej................................................................................................................125
System Preparation Tool...............................................................................................................125
Instalacja systemu za pomoc+ zasad grup i SMS................................................................................126
Podsumowanie.....................................................................................................................................126
Najlepsze rozwi+zania.........................................................................................................................127
!"#" $
#,&
Ewolucja usług katalogowych.............................................................................................................132
Wcze&niejsze systemy katalogowe Microsoftu.............................................................................132
Najwa@niejsze funkcje Active Directory.......................................................................................133
8
Windows Server 2003. Ksiga eksperta
Rozwój usługi Active Directory..........................................................................................................134
Ograniczenia domen NT 4.0.........................................................................................................134
Przyj7cie standardów internetowych przez Microsoft..................................................................135
Struktura Active Directory..................................................................................................................136
Domena Active Directory.............................................................................................................136
Drzewa domen Active Directory...................................................................................................136
Lasy w Active Directory...............................................................................................................137
Tryby uwierzytelniania w Active Directory..................................................................................137
Poziomy funkcjonalne w Windows .NET Active Directory.........................................................138
Poziom funkcjonalny domen Windows 2000 mieszany...............................................................138
Poziom funkcjonalny Windows 2000 macierzysty.......................................................................138
Poziom funkcjonalny Windows .NET tymczasowy .....................................................................138
Poziom funkcjonalny Windows .NET ..........................................................................................139
Składniki Active Directory..................................................................................................................140
Active Directory oparta na X.500.................................................................................................140
Schemat.........................................................................................................................................140
Protokół LDAP..............................................................................................................................141
Replikacja multimaster kontrolerów domen.................................................................................142
Wykaz globalny i serwery wykazu globalnego.............................................................................143
Role wzorców operacji (Operations Master) ................................................................................143
Relacje zaufania pomi7dzy domenami................................................................................................145
Przechodnie relacje zaufania.........................................................................................................145
Bezpo&rednie relacje zaufania.......................................................................................................146
Jednostki organizacyjne.......................................................................................................................147
Domeny czy jednostki organizacyjne?..........................................................................................147
Grupy w &rodowisku Active Directory................................................................................................148
Grupy czy OU?..............................................................................................................................150
Replikacja Active Directory................................................................................................................150
Lokacje, ł+cza lokacji i serwery czołowe ł+czy lokacji..................................................................150
Zapisy Bródłowe............................................................................................................................151
DNS w Active Directory.....................................................................................................................152
Przestrze6 nazw DNS....................................................................................................................152
Dynamiczny DNS.........................................................................................................................153
Strefy DNS — standardowe i zintegrowane z AD........................................................................153
Współistnienie usług DNS AD i zewn7trznych............................................................................154
Bezpiecze6stwo Active Directory.......................................................................................................154
Kerberos........................................................................................................................................154
IIS 6 domy&lnie wył+czony...........................................................................................................155
Dodatkowe zagadnienia bezpiecze6stwa......................................................................................155
Zmiany w Active Directory w systemie Windows Server 2003.........................................................155
Narz7dzie do zmiany nazwy domeny w Windows .NET Active Directory..................................155
Udoskonalenia Kreatora konfigurowania serwera........................................................................156
Relacje zaufania pomi7dzy lasami................................................................................................156
Mo@liwo&/ wył+czenia kompresji replikacji Active Directory........................................................156
Dezaktywacja atrybutu schematu..................................................................................................157
Przyrostowa replikacja członkostwa w grupach uniwersalnych...................................................157
Active Directory w trybie aplikacji...............................................................................................157
Dodatkowe zmiany........................................................................................................................158
Podsumowanie.....................................................................................................................................158
Najlepsze rozwi+zania.........................................................................................................................159
Spis treci
9
$(-,&.
Przegl+d struktury domen....................................................................................................................161
Relacje zaufania pomi7dzy domenami..........................................................................................162
Wybór przestrzeni nazw domen..........................................................................................................164
Zewn7trzna (opublikowana) przestrze6 nazw...............................................................................164
Wewn7trzna przestrze6 nazw........................................................................................................165
Nowe cechy projektowe domen w systemie Windows Server 2003...................................................165
Wybór struktury domen.......................................................................................................................167
Model z pojedyncz+ domen+...............................................................................................................168
Wybieramy model z pojedyncz+ domen+.....................................................................................168
Praktyczny przykład projektu........................................................................................................169
Model z wieloma poddomenami.........................................................................................................170
Kiedy dodawa/ kolejne domeny? .................................................................................................171
Przykład praktyczny......................................................................................................................172
Wiele drzew w jednym lesie................................................................................................................173
Kiedy wybra/ model z wieloma drzewami domen?.....................................................................173
Przykład praktyczny......................................................................................................................174
Model z lasami zaufanymi...................................................................................................................174
Kiedy stosowa/ zaufane lasy?.......................................................................................................176
Przykład praktyczny......................................................................................................................176
Model z poboczn+ domen+ główn+.....................................................................................................177
Kiedy stosowa/ model z poboczn+ domen+ główn+?...................................................................178
Przykład praktyczny......................................................................................................................178
Model z domen+-segregatorem...........................................................................................................179
Przykład praktyczny......................................................................................................................180
Domeny specjalnego przeznaczenia....................................................................................................181
Przykład praktyczny......................................................................................................................182
Zmiana nazwy domeny Active Directory............................................................................................182
Ograniczenia zmiany nazwy domeny ...........................................................................................182
Wymagania wst7pne .....................................................................................................................183
Zmiana nazwy domeny.................................................................................................................183
Podsumowanie.....................................................................................................................................186
Najlepsze rozwi+zania.........................................................................................................................186
.$(--&(-"&(&"/
Jednostki organizacyjne.......................................................................................................................188
Grupy ..................................................................................................................................................189
Typy grup — zabezpiecze6 i dystrybucyjne.................................................................................190
Zasi7g grupy..................................................................................................................................192
Projektowanie OU i grup.....................................................................................................................194
Projekt struktury OU...........................................................................................................................194
Przeniesienie rozkładu domen zasobów NT na struktur7 OU.......................................................195
Nadu@ycie OU w projekcie domeny.............................................................................................196
Elastyczno&/ OU...........................................................................................................................197
Delegowanie administracji za pomoc+ OU.........................................................................................197
Projekt OU i zasady grup.....................................................................................................................199
Projektowanie grup..............................................................................................................................200
Najlepsze rozwi+zania dla grup.....................................................................................................200
Wybór standardu nazewniczego dla grup.....................................................................................201
Zagnie@d@anie grup.......................................................................................................................202
Projekt grup dystrybucyjnych.......................................................................................................202
Zgłoś jeśli naruszono regulamin